国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

加密惡意軟件的激增給首席信息安全官帶來雙重挑戰
2021-11-25   企業網D1Net

  如果沒有適當的檢查,隨著加密流量中惡意軟件數量的增加,加密數據可能成為重大的安全威脅。大多數企業都沒有準備好進行適當的流量分析來應對這個問題。這是對隱藏在加密流量中的惡意軟件對企業構成威脅進行研究得出的兩個結論。

  根據最近發布的《WatchGuard2021年第二季度互聯網安全》調查報告,雖然很多首席信息安全官可能意識到惡意軟件的風險,但其中大部分風險(高達91.5%)是通過加密連接帶來的。這一統計數據令人震驚,只有20%的企業配備監控加密流量——這意味著80%的企業可能會因為不解加密流量以進行安全掃描而遺漏了大多數惡意軟件。

  具體而言,人們發現WatchGuard只有兩個惡意軟件變種XML.JSLoader和AMSI.Disable.A,它們的攻擊數量占通過安全Web連接檢測到的惡意軟件的90%以上。如果沒有一些有效的流量分析方法,并且沒有辦法識別的話,即使是少數變種,其帶來的威脅也嚴重。

  通過加密流量傳遞的惡意軟件的數量也出現了巨大的增長。根據Zscaler公司最近發布的一份調查報告,與2020年隱藏在加密流量中的惡意軟件的數量相比,新冠疫情已經導致2021年出現了314%的增長,該報告分析了通過加密渠道傳遞的數十億個威脅。

  性能問題和隱私考慮是惡意軟件通過的最大原因。“由于性能下降,加密流量的檢查過于頻繁。這就是會有如此多的惡意軟件通過端口443進入企業的原因,而沒有人通過解密數據包來尋找惡意軟件。當需要解密和深度數據包檢查時,我們必須對安全架構進行現代化改造,以滿足性能要求。”EVOTEK公司首席信息安全官兼執行顧問MattStamper說。他也是國際信息系統審計協會(ISACA)圣地亞哥分會的主席。

  Stamper表示,可以使用威脅模型來審查加密流量中涉及惡意軟件的不同固有風險。他還認為,安全架構必須考慮到大多數流量都可以而且應該加密。

  Stamper指出需要擴展安全架構以匹配威脅。他說,“對于首席信息安全官來說,他們有責任廣泛地審視風險,并了解可能存在盲點的地方,以及當前的安全架構和安全監控實踐可能使企業在不知情的情況下暴露的領域。”

  Stamper認為,防御策略的一部分是將零信任原則擴展到默認情況下不信任加密流量。他說,“為了提供或增強保證,加密流量應該被解密、檢查和分類,并以不破壞系統和網絡性能的方式進行。然而,傳統的安全架構無法大規模地做到這一點。”他補充說,這就是希望淘汰傳統安全架構的企業正在迅速努力使安全實現現代化的原因。

  首先限制用戶對數據的訪問

  Unisys公司亞太地區首席安全架構師StephenGreen也指出了應用零信任原則的好處,在這種情況下,可以限制用戶僅訪問需要的內容。然后確保應用最先進的端點安全。

  現在使這種威脅更加危險的是,網絡犯罪分子可以求助于基于云計算的通用URL,例如通過AmazonS3,從而降低URL過濾等常用安全控制措施的有效性。Green說,“對于沒有制定明確計劃來在多個層面處理這個問題的企業來說,這是一個重大威脅。”

  Green表示,首席信息安全官還應該在采用任何新技術修復之前明確需要保護的內容,然后采用縱深防御原則,對要保護的資產進行分層安全控制。然后可以將威脅建模應用于設計和測試控件。他表示,這是一種向外移動到威脅源并繼續分層控制,最終達到“URL過濾”、“SSL/TLS攔截和惡意軟件掃描”的方法,用于實時檢查和篩選流量。

  Green補充說,“每個控件都有其弱點。例如,SSL/TLS攔截容易破壞網站,有時會設置異常。這就是通過重疊控制進行縱深防御對于降低風險如此重要的原因。”

  Green對希望降低威脅級別的首席信息安全官的建議是考慮企業對此類攻擊的脆弱性。需要理解“風險=威脅×漏洞”這個簡單的公式。他表示,為了量化風險,首席信息安全官還必須考慮風險發生的可能性以及發生時的影響。他說:“要評估影響,需要提出以下問題:‘業務運營對技術的依賴程度如何?’如今這種依賴性通常很高。‘不同技術系統之間的相互依賴程度如何?’,也就是一個系統被攻擊會在企業內部引起多米諾骨牌效應嗎?”

  管理隱私注意事項

  雖然在技術上是可行的,但解密流量會引發其他問題,例如隱私信息。Green表示,首席信息安全官需要首先就解密可接受的內容尋求法律建議,并根據適用的運營國家/地區審查隱私原則。他說,“實施跨越人員和技術的程序和標準,使其與企業政策以及任何法律和安全要求保持一致。然后定期或持續確保遵守相關的隱私法規則。”

  在管理隱私方面,Evotek公司的Stamper認為解密流量需要考慮可能暴露的重要隱私。他指出,“在解密過程中,敏感內容將會可見。也就是說這是如何處理的重要背景,更重要的是,將會發生在何處。”

  Stamper提出了一種方法,要求首席信息安全官和隱私管理人員審查加密流量確實被解密和檢查的場景和影響,以用于安全和其他目的(例如數據丟失預防)。

  他說,“在理想情況下,這種流量的分類應該與由少數經過嚴格審查的員工管理的高級安全應用程序一起進行,以便對流量進行機器審查,以在有限的人工干預下審查惡意軟件和其他問題。”

熱詞搜索:信息安全

上一篇:如何降低針對關鍵基礎設施的勒索軟件風險
下一篇:物聯網安全事件激增 企業如何安全防護

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日韩在线视频| 亚洲国产日韩欧美| 亚洲一区视频在线观看视频| 久久精品一区二区国产| 美女免费视频一区| 国产精品久久波多野结衣| 欧美日本视频在线| 国产日韩1区| 国产欧美视频一区二区| 最新国产の精品合集bt伙计| 亚洲欧美视频一区二区三区| 久久久噜噜噜久久| 这里是久久伊人| 依依成人综合视频| 99视频有精品| 黄色精品一二区| 久久久亚洲高清| 欧美一区二区在线免费观看 | 久久精品动漫| 国产综合色在线视频区| 99在线热播精品免费99热| 欧美成人一区二区| 最新亚洲激情| 国产日韩综合一区二区性色av| 伊人成年综合电影网| 欧美在线日韩在线| 久久久青草婷婷精品综合日韩 | 欧美视频三区在线播放| 亚洲国产精品欧美一二99| 欧美激情一区二区三区蜜桃视频 | ●精品国产综合乱码久久久久| 久久精品国产清自在天天线| 精品不卡一区| 欧美激情综合亚洲一二区| 一本色道综合亚洲| 国产喷白浆一区二区三区| 久久精品夜色噜噜亚洲aⅴ| 国产一区清纯| 欧美激情小视频| 国产精品久久久久999| 久久国产视频网| 亚洲精品中文在线| 国产女主播在线一区二区| 久久综合九色九九| 亚洲一卡久久| 亚洲国产精品一区在线观看不卡| 久久久久久网站| 亚洲视频一区二区在线观看 | 99国内精品久久| 国产午夜精品一区二区三区欧美| 免费视频一区| 亚洲免费观看| 国产一区二区成人| 欧美日韩国产电影| 久久精品国产一区二区三区免费看 | 国产精品视频一二| 亚洲午夜精品福利| 亚洲第一久久影院| 欧美亚洲综合久久| 欧美中文在线观看国产| 亚洲精品影视在线观看| 国产一区二区三区直播精品电影| 欧美成va人片在线观看| 亚洲综合国产精品| 一本色道久久综合亚洲精品小说| 欧美精品在线免费播放| 麻豆久久久9性大片| 久久精品一级爱片| 欧美在线观看一区二区| 翔田千里一区二区| 久久青青草原一区二区| 可以看av的网站久久看| 久久亚洲精品网站| 国产亚洲在线| 亚洲国产精品999| 国产色婷婷国产综合在线理论片a| 国产精品一区视频网站| 久久精品亚洲精品国产欧美kt∨| 国内精品久久久久久久影视麻豆| 一区二区三区波多野结衣在线观看| 久久精品国产亚洲一区二区三区| 国产综合色在线| 亚洲免费一在线| 国产精品久久久久9999| 黑人巨大精品欧美黑白配亚洲| 欧美一区二区在线播放| 国产精品va| 欧美亚洲尤物久久| 国产精品久久久久久影院8一贰佰| 久久国产精品久久精品国产| 一区二区三区.www| 亚洲精品1234| 欧美电影免费| 亚洲国产一二三| 欧美三日本三级少妇三2023 | 在线观看成人一级片| 在线播放亚洲一区| 在线欧美小视频| 亚洲欧洲在线免费| 亚洲国产日韩一区二区| 国产欧美一二三区| 国产免费成人在线视频| 国产午夜精品视频| 国产精品一区三区| 狠狠色综合日日| 在线观看精品| 亚洲精品影院| 亚洲欧美国产日韩中文字幕| 久久久精品国产一区二区三区| 国产视频在线观看一区| 狠狠色丁香婷综合久久| 亚洲日本中文字幕| 亚洲专区免费| 免费在线观看日韩欧美| 欧美日韩国产大片| 国产欧美精品一区二区三区介绍| 狠狠色丁香婷婷综合影院 | 一区免费观看| 亚洲国产美女久久久久| 亚洲午夜视频在线| 美女精品网站| 麻豆91精品| 国产精品一区二区女厕厕| 亚洲黄色免费网站| 午夜欧美理论片| 欧美精品一区二区三区四区| 国产精品入口| 亚洲韩国精品一区| 欧美一级视频| 欧美午夜不卡视频| 亚洲激情在线| 久久精品视频在线观看| 欧美日韩黄色大片| 影音先锋久久久| 香蕉免费一区二区三区在线观看 | 99精品热视频只有精品10| 一区二区三区我不卡| 久久综合伊人77777| 国产精品区二区三区日本| 亚洲午夜电影网| 亚洲电影在线观看| 欧美区在线播放| 嫩草国产精品入口| 一区二区三区欧美激情| 亚洲成色最大综合在线| 欧美aaa级| 免费在线看成人av| 欧美一区二区黄色| 在线观看国产一区二区| 国内精品视频在线观看| 一区二区欧美国产| 欧美高清视频www夜色资源网| 亚洲女优在线| 欧美.com| 蜜桃久久精品一区二区| 欧美 亚欧 日韩视频在线| 老牛影视一区二区三区| 亚洲国产日韩在线| 伊人狠狠色j香婷婷综合| 狠狠入ady亚洲精品| 亚洲一区二区三区在线播放| 国内精品久久久久影院色| 看片网站欧美日韩| 午夜精品福利一区二区三区av| 欧美日韩在线观看视频| 亚洲欧美国产一区二区三区| 国产精品xvideos88| 亚洲电影免费在线| 亚洲免费在线观看视频| 欧美人与禽猛交乱配视频| 国模大胆一区二区三区| 国产亚洲精品福利| 亚洲国产精品va在线观看黑人| 亚洲国产美国国产综合一区二区 | 午夜精品久久久久影视| 亚洲欧美日本日韩| 欧美国产一区二区在线观看| 欧美精品 日韩| 国产精品久久久久久久9999 | 伊人久久婷婷| 在线日韩日本国产亚洲| 亚洲一区二区三区四区中文| 久久国产夜色精品鲁鲁99| 久久免费高清视频| 136国产福利精品导航网址应用| 午夜国产精品影院在线观看| 欧美日韩综合视频网址| 亚洲一区欧美激情| 国产伦一区二区三区色一情| 宅男在线国产精品| 国产乱码精品| 久久精品网址| 在线一区欧美| 国产欧美日韩三级| 精久久久久久久久久久| 国内精品久久久久久影视8| 欧美成人国产| 麻豆精品视频| 在线观看的日韩av| 亚洲无线一线二线三线区别av|